中国电力 ›› 2024, Vol. 57 ›› Issue (8): 130-137.DOI: 10.11930/j.issn.1004-9649.202311036
杨珂1,2(), 王栋1,3(
), 李达1,3(
), 张王俊4, 向尕5, 李军5
收稿日期:
2023-11-08
出版日期:
2024-08-28
发布日期:
2024-08-24
作者简介:
杨珂(1990—),男,博士,高级工程师,从事能源区块链安全研究,E-mail:yangke@sgdt.sgcc.com.cn基金资助:
Ke YANG1,2(), Dong WANG1,3(
), Da LI1,3(
), Wangjun ZHANG4, Ga XIANG5, Jun LI5
Received:
2023-11-08
Online:
2024-08-28
Published:
2024-08-24
Supported by:
摘要:
提出了静态与动态风险评估相结合的多维动态网络安全风险评估指标体系。基于虚拟电厂的特点进行网络安全风险分析,构筑多维静态风险评估指标。基于攻击路径演化机理,对信息侧、物理侧和信息-物理侧进行数据采集,构筑动态风险评估指标。提出指标量化计算方法。通过仿真实验验证本文所提的指标体系及量化计算方法能够有效评估安全性,识别风险隐患,提出有效的加固措施。
杨珂, 王栋, 李达, 张王俊, 向尕, 李军. 虚拟电厂网络安全风险评估指标体系构建及量化计算[J]. 中国电力, 2024, 57(8): 130-137.
Ke YANG, Dong WANG, Da LI, Wangjun ZHANG, Ga XIANG, Jun LI. Network Security Risk Assessment Index System and Calculation for Virtual Power Plant[J]. Electric Power, 2024, 57(8): 130-137.
O层目标 | A层指标 | P层指标 | ||
VPP网络安全风险评估 | VPP系统网络防护 | VPP终端与管理控制平台动态双向访问认证 | ||
基于VPP业务类型的安全隔离防护 | ||||
管控非授权网络接入 | ||||
面向VPP的恶意软件检测防护 | ||||
VPP时敏业务通信时延 | ||||
VPP通信网络光纤/4 G/5 G设备配置安全 | ||||
VPP运营商服务器防护 | 面向VPP的漏洞检查及补丁及时更新 | |||
VPP系统服务器的访问控制机制 | ||||
VPP新系统初始化及配置安全 | ||||
协议安全 | ||||
面向VPP服务器的恶意软件防护 | ||||
VPP聚合调控数据防篡改 | ||||
VPP运营商控制类终端防护 | VPP控制类终端加密认证及访问控制 | |||
VPP控制类终端的固件漏洞检查及定期升级机制 | ||||
终端接入软件通信身份认证机制 | ||||
VPP运营商采集类终端防护 | VPP采集类终端加密认证管理 | |||
VPP采集类终端的固件漏洞检查及定期升级机制 | ||||
VPP采集类终端数据防篡改机制 | ||||
VPP运营商应用系统防护 | 防面向VPP业务的DDoS攻击机制 | |||
VPP 软件系统(协调、控制、聚合、交易等)的异常检测机制 | ||||
面向VPP系统的时间同步攻击防护 | ||||
VPP 软件系统(协调、控制、聚合、交易等)通信身份认证机制 | ||||
基于VPP业务流程的安全防护 | ||||
面向VPP应用系统的恶意软件防护 | ||||
重要数据安全防护 | VPP用户数据完整性 | |||
VPP多交易主体用户隐私数据非授权访问防护 | ||||
VPP隐私数据脱敏策略设置 | ||||
VPP用户数据访问控制策略 |
表 1 面向VPP增设的静态指标
Table 1 New static indicators for VPP
O层目标 | A层指标 | P层指标 | ||
VPP网络安全风险评估 | VPP系统网络防护 | VPP终端与管理控制平台动态双向访问认证 | ||
基于VPP业务类型的安全隔离防护 | ||||
管控非授权网络接入 | ||||
面向VPP的恶意软件检测防护 | ||||
VPP时敏业务通信时延 | ||||
VPP通信网络光纤/4 G/5 G设备配置安全 | ||||
VPP运营商服务器防护 | 面向VPP的漏洞检查及补丁及时更新 | |||
VPP系统服务器的访问控制机制 | ||||
VPP新系统初始化及配置安全 | ||||
协议安全 | ||||
面向VPP服务器的恶意软件防护 | ||||
VPP聚合调控数据防篡改 | ||||
VPP运营商控制类终端防护 | VPP控制类终端加密认证及访问控制 | |||
VPP控制类终端的固件漏洞检查及定期升级机制 | ||||
终端接入软件通信身份认证机制 | ||||
VPP运营商采集类终端防护 | VPP采集类终端加密认证管理 | |||
VPP采集类终端的固件漏洞检查及定期升级机制 | ||||
VPP采集类终端数据防篡改机制 | ||||
VPP运营商应用系统防护 | 防面向VPP业务的DDoS攻击机制 | |||
VPP 软件系统(协调、控制、聚合、交易等)的异常检测机制 | ||||
面向VPP系统的时间同步攻击防护 | ||||
VPP 软件系统(协调、控制、聚合、交易等)通信身份认证机制 | ||||
基于VPP业务流程的安全防护 | ||||
面向VPP应用系统的恶意软件防护 | ||||
重要数据安全防护 | VPP用户数据完整性 | |||
VPP多交易主体用户隐私数据非授权访问防护 | ||||
VPP隐私数据脱敏策略设置 | ||||
VPP用户数据访问控制策略 |
O层目标 | A层指标 | P层指标 | ||
VPP信息物理协同安全防护 | VPP专网防公网渗透防护机制 | VPP正常运行监测指标 | ||
VPP异常发现监测指标 | ||||
VPP信息系统异常检测防护机制 | 基于攻击路径的信息系统失效监测指标 | |||
VPP信息物理协同攻击防护机制 | 基于攻击路径的协同攻击异常发现监测指标 | |||
VPP物理后果指标 | 故障失负荷数 | |||
故障失稳数 | ||||
故障失用户数 | ||||
故障失负荷小时数 | ||||
故障失稳小时数 | ||||
故障失用户小时数 | ||||
节点连接状态 | ||||
指令执行状态 | ||||
负荷波动状态 |
表 2 面向VPP的动态指标
Table 2 Dynamic indicators for VPP
O层目标 | A层指标 | P层指标 | ||
VPP信息物理协同安全防护 | VPP专网防公网渗透防护机制 | VPP正常运行监测指标 | ||
VPP异常发现监测指标 | ||||
VPP信息系统异常检测防护机制 | 基于攻击路径的信息系统失效监测指标 | |||
VPP信息物理协同攻击防护机制 | 基于攻击路径的协同攻击异常发现监测指标 | |||
VPP物理后果指标 | 故障失负荷数 | |||
故障失稳数 | ||||
故障失用户数 | ||||
故障失负荷小时数 | ||||
故障失稳小时数 | ||||
故障失用户小时数 | ||||
节点连接状态 | ||||
指令执行状态 | ||||
负荷波动状态 |
编号 | 网元 | 安全加固策略 | ||
01 | Web服务器 | Web服务器恶意软件检测系统版本需要更新 | ||
02 | 网络安全防护系统 | 建议增加入侵检测系统 | ||
03 | Web Server(Web服务器)、VPP MC Server(VPP管理控制平台服务器) | Web Server和、VPP M&C Server关闭不使用的端口 | ||
04 | 防火墙 | 防火墙应用控制策略应改进配置,阻断非法数据传输 | ||
05 | Web服务器 | 修补LFI漏洞 | ||
06 | VPP终端 | 终端漏洞需及时检测并更新、并增设软件通信双认证机制、固件升级 | ||
07 | VPP M&C Server | VPP M&C Server增设隐私数据授权访问机制 | ||
08 | VPP运营商服务器 | 设置新系统配置模板;检查已安装系统的配置 | ||
09 | VPP数据存储设备 | 增设隐私数据授权访问机制及隐私数据保护脱敏处理机制 |
表 3 主要安全加固策略
Table 3 Main security reinforcement strategy policy
编号 | 网元 | 安全加固策略 | ||
01 | Web服务器 | Web服务器恶意软件检测系统版本需要更新 | ||
02 | 网络安全防护系统 | 建议增加入侵检测系统 | ||
03 | Web Server(Web服务器)、VPP MC Server(VPP管理控制平台服务器) | Web Server和、VPP M&C Server关闭不使用的端口 | ||
04 | 防火墙 | 防火墙应用控制策略应改进配置,阻断非法数据传输 | ||
05 | Web服务器 | 修补LFI漏洞 | ||
06 | VPP终端 | 终端漏洞需及时检测并更新、并增设软件通信双认证机制、固件升级 | ||
07 | VPP M&C Server | VPP M&C Server增设隐私数据授权访问机制 | ||
08 | VPP运营商服务器 | 设置新系统配置模板;检查已安装系统的配置 | ||
09 | VPP数据存储设备 | 增设隐私数据授权访问机制及隐私数据保护脱敏处理机制 |
1 | 杨国泰, 王宇飞, 罗剑波, 等. 电力CPS信息网络脆弱性及其评估方法[J]. 中国电力, 2018, 51 (1): 83- 89. |
YANG Guotai, WANG Yufei, LUO Jianbo, et al. Electric CPS information network vulnerability and assessment method[J]. Electric Power, 2018, 51 (1): 83- 89. | |
2 |
汤奕, 王琦, 倪明, 等. 电力信息物理融合系统中的网络攻击分析[J]. 电力系统自动化, 2016, 40 (6): 148- 151.
DOI |
TANG Yi, WANG Qi, NI Ming, et al. Analysis of cyber attacks in cyber physical power system[J]. Automation of Electric Power Systems, 2016, 40 (6): 148- 151.
DOI |
|
3 | 韩丽芳, 胡博文, 杨军, 等. 基于攻击预测的电力CPS安全风险评估[J]. 中国电力, 2019, 52 (1): 48- 56. |
HAN Lifang, HU Bowen, YANG Jun, et al. A new security risk assessment method for cyber physical power system based on attack prediction[J]. Electric Power, 2019, 52 (1): 48- 56. | |
4 |
张宇航, 倪明, 孙永辉, 等. 针对网络攻击的配电网信息物理系统风险量化评估[J]. 电力系统自动化, 2019, 43 (21): 12- 22,33.
DOI |
ZHANG Yuhang, NI Ming, SUN Yonghui, et al. Quantitative risk assessment of cyber-physical system for cyber-attacks in distribution network[J]. Automation of Electric Power Systems, 2019, 43 (21): 12- 22,33.
DOI |
|
5 | 黄蔚亮, 苏志鹏, 梁欣怡, 等. 考虑可调市场和外部需求响应的虚拟电厂优化运行策略[J]. 中国电力, 2023, 56 (12): 156- 163. |
HUANG Weiliang, SU Zhipeng, LIANG Xinyi, et al. Optimal operation strategy for virtual power plant considering regulation market and external demand response[J]. Electric Power, 2023, 56 (12): 156- 163. | |
6 | 苏志鹏, 王莉, 梁欣怡, 等. 考虑阶梯式碳交易及综合需求响应的虚拟电厂优化调度[J]. 中国电力, 2023, 56 (12): 174- 182. |
SU Zhipeng, WANG Li, LIANG Xinyi, et al. Optimal dispatch of virtual power plant considering stepped carbon trading and comprehensive demand response[J]. Electric Power, 2023, 56 (12): 174- 182. | |
7 | 刘向向, 张森林, 朱思乔, 等. 基于灰靶理论和谱聚类的虚拟电厂多形态柔性资源聚合模型[J]. 中国电力, 2023, 56 (11): 104- 112. |
LIU Xiangxiang, ZHANG Senlin, ZHU Siqiao, et al. Multi-form flexible resource aggregation model for virtual power plant based on grey target theory and spectral clustering[J]. Electric Power, 2023, 56 (11): 104- 112. | |
8 |
许星原, 陈皓勇, 黄宇翔, 等. 虚拟电厂市场化交易中的挑战、策略与关键技术[J]. 发电技术, 2023, 44 (6): 745- 757.
DOI |
XU Xingyuan, CHEN Haoyong, HUANG Yuxiang, et al. Challenges, strategies and key technologies for virtual power plants in market trading[J]. Power Generation Technology, 2023, 44 (6): 745- 757.
DOI |
|
9 | 程雪婷, 王金浩, 金玉龙, 等. 计及配电网运行约束的多虚拟电厂合作博弈策略[J]. 南方电网技术, 2023, 17 (4): 119- 131. |
CHENG Xueting, WANG Jinhao, JIN Yulong, et al. Cooperative game strategy of multiple virtual power plants considering the operational constraints of distribution network[J]. Southern Power System Technology, 2023, 17 (4): 119- 131. | |
10 | 马莉, 陈应雨, 田钉荣, 等. 基于改进层次分析法的多级电压暂降严重程度评估[J]. 电力系统保护与控制, 2023, 51 (17): 49- 57. |
MA Li, CHEN Yingyu, TIAN Dingrong, et al. Severity evaluation of multistage voltage sag based on an improved analytic hierarchy process[J]. Power System Protection and Control, 2023, 51 (17): 49- 57. | |
11 | 朱辉, 闫腾飞, 丁一, 等. 基于改进的AHP-CRITIC综合权重计算法的多元用户用能行为特性刻画及评价方法[J]. 东北电力大学学报, 2023, 43 (5): 70- 77. |
ZHU Hui, YAN Tengfei, DING Yi, et al. Characterization and evaluation method for multi-user energy consumption behavior based on the improved AHP-CRITIC composite weighting approach[J]. Journal of Northeast Electric Power University, 2023, 43 (5): 70- 77. | |
12 | 贾开华, 于云霞, 范秀波, 等. 基于AHP-EWM综合赋权和TOPSIS法的多能互补系统综合评价[J]. 中国电力, 2023, 56 (7): 228- 238. |
JIA Kaihua, YU Yunxia, FAN Xiubo, et al. Multi-criteria comprehensive evaluation of multi-energy complementary system based on AHP-EWM and topsis method[J]. Electric Power, 2023, 56 (7): 228- 238. | |
13 | 李翠萍, 朱文超, 李军徽, 等. 分布式电源接入中压配电网的运行方案研究[J]. 东北电力大学学报, 2023, 43 (4): 57- 64. |
LI Cuiping, ZHU Wenchao, LI Junhui, et al. Research on the operation scheme of distributed generation access to medium voltage distribution network[J]. Journal of Northeast Electric Power University, 2023, 43 (4): 57- 64. | |
14 | 谢蒙飞, 马高权, 刘斌, 等. 基于信息差距决策理论的虚拟电厂报价策略[J]. 中国电力, 2024, 57 (1): 40- 50. |
XIE Mengfei, MA Gaoquan, LIU Bin, et al. Virtual power plant quotation strategy based on information gap decision theory[J]. Electric Power, 2024, 57 (1): 40- 50. | |
15 | 张凯瑞, 明昊, 高赐威. 基于CPSS视角的需求响应能力评估综述[J]. 电力科学与技术学报, 2024, 39 (1): 28- 46. |
ZHANG Kairui, MING Hao, GAO Ciwei. A review of demand response capability assessment based on CPSS perspective[J]. Journal of Electric Power Science and Technology, 2024, 39 (1): 28- 46. | |
16 | 曾小青, 唐超雯. 分时电价环境下计及新能源消纳的虚拟电厂优化调度研究[J]. 电力科学与技术学报, 2023, 38 (3): 24- 34. |
ZENG Xiaoqing, TANG Chaowen. Research on optimization of virtual power plants dispatch by considering the consumption of new energy under time-of-use electricity price environment[J]. Journal of Electric Power Science and Technology, 2023, 38 (3): 24- 34. | |
17 | 杨秀, 杜楠楠, 孙改平, 等. 考虑需求响应的虚拟电厂双层优化调度[J]. 电力科学与技术学报, 2022, 37 (2): 137- 146. |
YANG Xiu, DU Nannan, SUN Gaiping, et al. Bi-level optimization dispatch of virtual power plants considering the demand response[J]. Journal of Electric Power Science and Technology, 2022, 37 (2): 137- 146. | |
18 | 魏震波, 孙舟倍, 梁政. 基于多目标两阶段规划的虚拟电厂优化调度[J]. 南方电网技术, 2023, 17 (4): 109- 118. |
WEI Zhenbo, SUN Zhoubei, LIANG Zheng. Virtual power plant optimal dispatching based on multi-objective and two-stage programming[J]. Southern Power System Technology, 2023, 17 (4): 109- 118. | |
19 | 袁典, 金旭, 钱涛, 等. 主动配电网优化调度场景下的变频空调负荷聚合外特性研究[J]. 东北电力大学学报, 2024, 44 (1): 109- 119. |
YUAN Dian, JIN Xu, QIAN Tao, et al. Application of inverter air conditioner aggregation external characterization study in active distribution grid optimization scheduling[J]. Journal of Northeast Electric Power University, 2024, 44 (1): 109- 119. | |
20 | 潘忠志, 孔宁, 王燕涛. 改进新能源消纳的配电网资源优化配置研究[J]. 东北电力大学学报, 2023, 43 (6): 71- 78. |
PAN Zhongzhi, KONG Ning, WANG Yantao. Joint optimal allocation method of energy-load-storage in power supply area to improve new energy consumption capacity[J]. Journal of Northeast Electric Power University, 2023, 43 (6): 71- 78. | |
21 | 毛田, 黄宁馨, 程韧俐, 等. 虚拟电厂效益评价指标体系构建及其范例分析[J]. 南方电网技术, 2022, 16 (6): 124- 131. |
MAO Tian, HUANG Ningxin, CHENG Renli, et al. Construction of the benefit evaluation index system of virtual power plant and its example analysis[J]. Southern Power System Technology, 2022, 16 (6): 124- 131. | |
22 |
张宁, 朱昊, 杨凌霄, 等. 考虑可再生能源消纳的多能互补虚拟电厂优化调度策略[J]. 发电技术, 2023, 44 (5): 625- 633.
DOI |
ZHANG Ning, ZHU Hao, YANG Lingxiao, et al. Optimal scheduling strategy of multi-energy complementary virtual power plant considering renewable energy consumption[J]. Power Generation Technology, 2023, 44 (5): 625- 633.
DOI |
|
23 |
石梦舒, 许小峰, 张继广, 等. 考虑电-氢市场的虚拟电厂两阶段优化策略研究[J]. 发电技术, 2023, 44 (5): 645- 655.
DOI |
SHI Mengshu, XU Xiaofeng, ZHANG Jiguang, et al. A two-stage optimization strategy for virtual power plants considering the electricity-hydrogen market[J]. Power Generation Technology, 2023, 44 (5): 645- 655.
DOI |
|
24 | 赵梓潼, 顾兵. 需求响应下基于电动汽车负荷聚合商的充放电电价与时段研究[J]. 东北电力大学学报, 2023, 43 (6): 79- 86. |
ZHAO Zitong, GU Bing. Research on charging and discharging price and time period basedon electric vehicle load aggregator under demand response[J]. Journal of Northeast Electric Power University, 2023, 43 (6): 79- 86. | |
25 |
宋天琦, 马韵婷, 张智慧. 光伏耦合电解水制氢系统作为虚拟电厂资源的运行模式与经济性分析[J]. 发电技术, 2023, 44 (4): 465- 472.
DOI |
SONG Tianqi, MA Yunting, ZHANG Zhihui. Operation mode and economy of photovoltaic coupled water electrolysis hydrogen production system as a kind of virtual power plant resource[J]. Power Generation Technology, 2023, 44 (4): 465- 472.
DOI |
[1] | 汪林光, 李旭涛, 任勇, 谢小荣. 基于元启发式算法的新能源电力系统振荡稳定性最差工况搜索方法[J]. 中国电力, 2025, 58(3): 65-72. |
[2] | 刘雨姗, 陈俊儒, 常喜强, 刘牧阳. 构网型储能变流器并网性能的多层级评价指标体系及应用[J]. 中国电力, 2025, 58(3): 193-203. |
[3] | 李明冰, 李强, 管西洋, 周皓阳, 卢瑞, 冯延坤. 市场环境下考虑多元用户侧资源协同的虚拟电厂低碳优化调度[J]. 中国电力, 2025, 58(2): 66-76. |
[4] | 乔俊峰, 周爱华, 彭林, 王一清, 沈晓峰, 潘森, 杨佩, 黄晨宏. 基于多源数据深度融合的配电网运行评价方法[J]. 中国电力, 2024, 57(6): 193-203. |
[5] | 仪忠凯, 侯朗博, 徐英, 吴永峰, 李志民, 吴俊飞, 冯腾, 韩柳. 市场环境下灵活性资源虚拟电厂聚合调控关键技术综述[J]. 中国电力, 2024, 57(12): 82-96. |
[6] | 许竞, 赵铁军, 高小刚, 叶鞠, 孙玲玲. 高比例新能源电力系统调节资源灵活性不足风险分析[J]. 中国电力, 2024, 57(11): 129-138. |
[7] | 宋天琦, 吕志鹏, 宋振浩, 马韵婷, 张智慧, 周珊, 李昊. 虚拟电厂规模化灵活资源聚合调控框架研究与思考[J]. 中国电力, 2024, 57(1): 2-8. |
[8] | 周颖, 白雪峰, 王阳, 邱敏, 孙冲, 武亚杰, 李彬. 面向虚拟电厂运营的温度敏感负荷分析与演变趋势研判[J]. 中国电力, 2024, 57(1): 9-17. |
[9] | 朱睿, 欧乙丁, 李筱天, 雷星雨, 周宇晴, 张珀扬, 欧睿. 基于外特性等值的虚拟电厂灵活性资源价值评估[J]. 中国电力, 2024, 57(1): 30-39. |
[10] | 谢蒙飞, 马高权, 刘斌, 潘振宁, 商云峰. 基于信息差距决策理论的虚拟电厂报价策略[J]. 中国电力, 2024, 57(1): 40-50. |
[11] | 冯云辰, 加鹤萍, 闫敏, 李根柱, 刘乐, 刘敦楠. 基于风电分时电价的虚拟电厂参与清洁供暖运营优化方法[J]. 中国电力, 2024, 57(1): 51-60. |
[12] | 周挺, 谭玉东, 孙晋, 文明, 廖菁, 李杨, 刘巩, 刘敦楠. 虚拟电厂参与能量与辅助服务市场的协同优化策略[J]. 中国电力, 2024, 57(1): 61-70. |
[13] | 张书涵, 艾芊, 李晓露, 王帝. 适用于多虚拟电厂交易的改进拜占庭容错算法共识机制[J]. 中国电力, 2024, 57(1): 71-81, 157. |
[14] | 张颖, 文艳, 季宇, 左娟, 王文博. 基于目标级联法的虚拟电厂日前调频容量计算方法[J]. 中国电力, 2024, 57(1): 82-90. |
[15] | 张超, 赵冬梅, 季宇, 张颖. 基于改进深度Q网络的虚拟电厂实时优化调度[J]. 中国电力, 2024, 57(1): 91-100. |
阅读次数 | ||||||
全文 |
|
|||||
摘要 |
|
|||||